HeadFlash

Temat · 11 newsów

Chat Control: unijne skanowanie czatów, aktualności

Zaktualizowano · Redakcja: Marcin Rybak

W skrócie

Chat Control to potoczna nazwa unijnych przepisów o skanowaniu prywatnych wiadomości w poszukiwaniu materiałów o wykorzystywaniu dzieci (CSAM). Tymczasowa wersja (Chat Control 1.0) obowiązuje od końca lipca 2026 roku do 3 kwietnia 2028, także w Polsce, jest dobrowolna i nie obejmuje szyfrowania end-to-end. Stałe rozporządzenie (Chat Control 2.0) nie zostało uchwalone, a negocjacje utknęły w martwym punkcie.

Czym jest Chat Control

Chat Control to potoczna nazwa unijnych przepisów, które pozwalają lub mają wymagać skanowania prywatnych wiadomości w poszukiwaniu materiałów o wykorzystywaniu seksualnym dzieci (CSAM). Pomysł opracowano po raz pierwszy w 2021 roku, a stały projekt rozporządzenia Komisja Europejska opublikowała 11 maja 2022 roku (Legislative Observatory, procedura 2022/0155(COD)). Proces dzieli się na dwa tory: środek tymczasowy, zwany Chat Control 1.0, i proponowane rozporządzenie stałe, zwane Chat Control 2.0.

Spór nie dotyczy tego, czy chronić dzieci, tylko jak. Krytycy twierdzą, że skanowanie wiadomości przed zaszyfrowaniem niszczy zasadę, na której opiera się szyfrowanie end-to-end.

Czy Chat Control przeszedł?

Częściowo: tymczasowy Chat Control 1.0 przeszedł i obowiązuje, stałego Chat Control 2.0 nikt nie uchwalił. Wersję tymczasową wprowadza rozporządzenie (UE) 2026/1881 z 24 lipca 2026 roku, opublikowane w Dzienniku Urzędowym 28 lipca. Według art. 1 ust. 3 nie dotyczy ono komunikacji, do której stosuje się szyfrowanie end-to-end, a według art. 11 obowiązuje do 3 kwietnia 2028 roku (stan na 10 października 2026, strona EUR-Lex pobrana tego dnia). Legislative Observatory oznacza tę procedurę jako zakończoną: Rada zatwierdziła akt 23 lipca, podpisano go 24 lipca.

Stałe rozporządzenie to inna sprawa. W tej samej bazie procedura 2022/0155(COD) ma status „Awaiting Parliament’s position in 1st reading”, czyli Parlament nie przyjął jeszcze stanowiska. Najnowszy materiał, jakim dysponujemy o negocjacjach, pochodzi z 30 lipca 2026 roku i mówi, że rozmowy stoją w martwym punkcie do września. Relacji z wrześniowych i październikowych rund nie mamy, więc ich wynik jest niezweryfikowany.

Kiedy wchodzi Chat Control

Chat Control 1.0 już obowiązuje: rozporządzenie weszło w życie trzeciego dnia po publikacji z 28 lipca 2026 roku, czyli 31 lipca, i stosuje się do 3 kwietnia 2028 roku. Wcześniej była przerwa. Poprzednie przepisy wygasły 3 kwietnia 2026 roku, bo Parlament w marcu odrzucił ich przedłużenie stosunkiem 311 głosów przeciw, 228 za i 92 wstrzymujących się. Między kwietniem a lipcem przepisów tymczasowych nie było.

Dla Chat Control 2.0 nie ma daty. Na 29 czerwca zaplanowano końcowe trilogi, czyli rozmowy Parlamentu, Rady i Komisji, ale aktywiści ostrzegali przed ustępstwami, a według późniejszych relacji prace utknęły i miały wrócić we wrześniu. Jeśli stałe prawo kiedyś powstanie, trzeba będzie jeszcze jego formalnego przyjęcia przez Parlament i Radę.

Czy Chat Control jest w Polsce

Tak, w wersji tymczasowej: rozporządzenie 2026/1881 jest według jego ostatniego artykułu wiążące w całości i stosuje się bezpośrednio we wszystkich państwach członkowskich, więc nie potrzebuje polskiej ustawy i obejmuje też Polskę. Nie oznacza to, że ktoś w Polsce skanuje Twoje wiadomości z nakazu. Przepisy tylko pozwalają dostawcom robić to dobrowolnie. Obejmują komunikatory takie jak Instagram, Discord, Snapchat, Skype i Xbox oraz e-maile w Gmailu i iCloud, a WhatsApp i Signal są formalnie wyłączone.

Stałego Chat Control 2.0 w Polsce nie ma, bo nie ma go nigdzie w UE. Czy kiedyś się pojawi, zależy od wyniku negocjacji Parlamentu, Rady i Komisji. Stanowiska polskiego rządu w tej sprawie nasze źródła nie opisują.

Jak działa Chat Control i czym różni się wersja 1.0 od 2.0

Chat Control 1.0 tworzy wyjątek od dyrektywy ePrivacy: platformy mogą dobrowolnie skanować niezaszyfrowane komunikaty, wykrywać CSAM, zgłaszać go i usuwać. Dostawca sam decyduje, czy i jak to robi.

Chat Control 2.0 miał iść dalej. Propozycja Komisji zakładała obowiązkowe skanowanie także zaszyfrowanych wiadomości metodą skanowania po stronie klienta (client-side scanning): treść byłaby analizowana na urządzeniu użytkownika, zanim zostanie zaszyfrowana. Aktywiści wskazywali w czerwcu trzy najgorsze scenariusze negocjacji: „dobrowolne” skanowanie, które stałoby się faktycznie obowiązkowe jako środek minimalizacji ryzyka, nakazy wykrywania bez uprzedniej zgody sądu oraz obowiązkową weryfikację wieku w usługach komunikacyjnych i hostingowych, co zakończyłoby anonimową komunikację.

Krytycy techniczni dodają, że filtry AI są zawodne i dają fałszywe alarmy, więc zwykłe rodzinne zdjęcia mogłyby trafić do organów ścigania. Podobny spór dotyczy ogólniej tylnych drzwi w szyfrowaniu.

Jak Parlament przywrócił Chat Control 1.0 w lipcu

Parlament Europejski przywrócił tymczasowe przepisy 9 lipca 2026 roku, mimo że większość głosujących była im przeciwna. Największa frakcja, EPP, użyła rzadkiej procedury ustawodawczej, w której odrzucenie tekstu wymaga bezwzględnej większości wszystkich eurodeputowanych. We wniosku o odrzucenie 314 europosłów było za, 276 przeciw, ale potrzeba było 361 głosów, więc przepisy przeszły. Legislative Observatory potwierdza datę 9 lipca jako decyzję Parlamentu w drugim czytaniu.

Europosłowie dodali w ostatniej chwili poprawkę wyłączającą z zakresu usługi z szyfrowaniem end-to-end. Państwa członkowskie zatwierdziły tekst 23 lipca stosunkiem 25 głosów za, jednego przeciw i jednego wstrzymującego się. Zwolennicy, jak holenderski europoseł Jeroen Lenaers z EPP, mówią, że zamknięto lukę prawną i nie ma mowy o masowej inwigilacji. Europoseł Ignazio Marino z Zielonych odpowiada, że żadne dziecko nie skorzysta na prawie, które uchyli Trybunał Sprawiedliwości. Dr Patrick Breyer nazwał głosowanie „farsą”, a eksperci przypominają, że masowe skanowanie nie zwiększyło liczby wyroków skazujących, a raporty z USA spadły o połowę od 2022 roku z powodu szyfrowania.

Argumenty stron i podobne spory poza UE

Zwolennicy wskazują skalę problemu: według Europolu w 2024 roku zarejestrowano ponad 20 mln zgłoszeń podejrzanych treści. Przeciwnicy, w tym organy ochrony prywatności i organizacje praw człowieka, argumentują, że skanowanie przed szyfrowaniem zniszczyłoby prywatność komunikacji i groziło masą fałszywych oskarżeń. Signal zapowiedział, że woli opuścić rynek UE niż zastosować się do takich przepisów.

Ten sam konflikt toczy się poza Unią. W Wielkiej Brytanii premier Keir Starmer zapowiedział obowiązkowe wykrywanie nagich zdjęć na urządzeniach, a Signal nazwał to budową infrastruktury nadzoru. Prezes Signal Meredith Whittaker zapowiedziała wycofanie aplikacji z Wielkiej Brytanii, jeśli rząd wymusi osłabienie szyfrowania. Po drugiej stronie stoi Apple: 2680 ocalałych pozywa firmę na 1,2 mld dolarów za rezygnację ze skanowania zdjęć na urządzeniach, powołując się na to, że w 2023 roku Google zgłosiło 1,47 mln przypadków CSAM, a Apple 267. To pokazuje, że spór o bezpieczeństwo dzieci w sieci nie ma rozwiązania, które spełnia oba wymogi naraz.

Co to oznacza dla Ciebie

  • Wiadomości w WhatsApp i Signal są poza zakresem obowiązujących przepisów, bo rozporządzenie wyłącza komunikację szyfrowaną end-to-end.
  • Na usługach bez takiego szyfrowania, jak Gmail, iCloud, Instagram, Discord czy Snapchat, dostawca może dobrowolnie skanować treści. Przepisy go do tego nie zmuszają.
  • Chat Control 2.0 wymaga jeszcze stanowiska Parlamentu, a tymczasowa wersja wygasa 3 kwietnia 2028, więc temat wróci.
  • Jeśli prywatność rozmów jest dla Ciebie ważna, wybieraj komunikatory z szyfrowaniem end-to-end. Porównanie jest w temacie prywatność komunikatorów.

Otwarte pozostaje, czy wrześniowe i późniejsze rozmowy zbliżyły Parlament i Radę do kompromisu w sprawie skanowania, czy stałe prawo obejmie szyfrowane wiadomości i obowiązkową weryfikację wieku oraz czy tymczasowe przepisy nie zostaną zaskarżone przed Trybunałem Sprawiedliwości.

Kluczowe fakty

  • Negocjacje w sprawie stałego rozporządzenia Chat Control 2.0 stoją w martwym punkcie do września. Zwolennicy wskazują ponad 20 mln zgłoszeń w 2024 roku według Europolu. (źródło)
  • Rozporządzenie (UE) 2026/1881 z 24 lipca zostało opublikowane w Dzienniku Urzędowym 28 lipca 2026. Stosuje się je do 3 kwietnia 2028 i nie obejmuje komunikacji szyfrowanej end-to-end. (źródło)
  • Rządy UE zatwierdziły tymczasowy reżim: 25 głosów za, jeden przeciw, jeden wstrzymujący się. W ostatniej chwili europosłowie dodali poprawkę wyłączającą WhatsApp i Signal. (źródło)
  • Parlament Europejski przepuścił Chat Control 1.0: wniosek o odrzucenie zdobył 314 głosów, a potrzeba było bezwzględnej większości 361. (źródło)
  • Aktywiści ponownie uruchomili fightchatcontrol.eu przed końcowymi trilogami w sprawie stałych przepisów Chat Control 2.0. (źródło)
  • Grupa 2680 ocalałych pozwała Apple na 1,2 mld dolarów za zaniechanie wykrywania CSAM na urządzeniach. Osobny pozew złożył prokurator generalny Wirginii Zachodniej. (źródło)
  • Poprzednie tymczasowe przepisy wygasły 3 kwietnia. W marcu Parlament odrzucił ich przedłużenie stosunkiem głosów 311 przeciw, 228 za i 92 wstrzymujących się. (źródło)

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Oś czasu

  1. Negocjacje w sprawie unijnego „chat control” w martwym punkcie do września Privacy
  2. UE potwierdza tymczasowy reżim „chat control” – bez szyfrowania end-to-end Privacy
  3. UE wciąż negocjuje „Chat Control” – skanowanie prywatnych wiadomości Privacy
  4. UE przedłuża kontrowersyjny reżim skanowania czatów do 2028 roku Privacy
  5. UE przywraca kontrowersyjne przepisy „Chat Control” do skanowania prywatnych wiadomości Privacy
  6. Parlament Europejski zatwierdza masowe skanowanie komunikacji Privacy
  7. UE ponownie głosuje nad skanowaniem wiadomości – kontrowersyjny „chat control” wraca pod obrady Privacy
  8. Podwójny atak na szyfrowanie w UE – negocjacje Chat Control 2.0 i powrót starej wersji Privacy
  9. Apple w ogniu krytyki: 2680 ofiar pozywa firmę za zaniechanie wykrywania CSAM Privacy
  10. Signal grozi wyjściem z Wielkiej Brytanii w obronie szyfrowania Privacy
Pokaż starsze (1 news)
  1. Signal ostrzega przed brytyjskim planem skanowania urządzeń jako masową inwigilacją Privacy

Najczęstsze pytania

Czy Chat Control jest w Polsce?

Tak, w wersji tymczasowej: rozporządzenie (UE) 2026/1881 jest wiążące w całości i stosuje się bezpośrednio we wszystkich państwach członkowskich, więc obejmuje też Polskę. Pozwala platformom dobrowolnie skanować niezaszyfrowane wiadomości, nie zmusza ich do tego i wyłącza usługi z szyfrowaniem end-to-end, np. WhatsApp i Signal. Stałego Chat Control 2.0 nie ma w Polsce ani w żadnym innym kraju UE, bo nie został uchwalony.

Kiedy wchodzi Chat Control?

Chat Control 1.0 już obowiązuje: rozporządzenie weszło w życie trzeciego dnia po publikacji z 28 lipca 2026 roku i stosuje się do 3 kwietnia 2028. Dla stałego Chat Control 2.0 nie ma żadnej daty. Ostatnia relacja, jaką mamy, pochodzi z 30 lipca 2026 roku i mówi o martwym punkcie do września.

Czy Chat Control przeszedł?

Częściowo. Tymczasowy Chat Control 1.0 przeszedł: Parlament Europejski głosował 9 lipca 2026 roku, rządy UE zatwierdziły go 23 lipca, a rozporządzenie ukazało się w Dzienniku Urzędowym 28 lipca. Stały Chat Control 2.0 nie przeszedł: według Legislative Observatory (stan na 10 października 2026) czeka na stanowisko Parlamentu w pierwszym czytaniu.

Co to jest Chat Control?

To potoczna nazwa unijnych przepisów, które pozwalają lub mają wymagać skanowania prywatnych wiadomości w poszukiwaniu materiałów o wykorzystywaniu dzieci (CSAM). Dzielą się na tymczasowy Chat Control 1.0, obowiązujący, i proponowane stałe rozporządzenie Chat Control 2.0, nadal negocjowane.

Co to jest Chat Control 1.0?

To tymczasowy wyjątek od dyrektywy ePrivacy, który pozwala platformom dobrowolnie skanować niezaszyfrowane wiadomości w poszukiwaniu CSAM. Obejmuje m.in. Instagram, Discord, Snapchat, Skype, Xbox, Gmail i iCloud, a po lipcowej poprawce nie dotyczy komunikacji szyfrowanej end-to-end. Obowiązuje do 3 kwietnia 2028 roku.

Jak działa Chat Control?

W wersji 1.0 dostawca sam decyduje, czy skanuje niezaszyfrowane wiadomości, i zgłasza znalezione CSAM. Wersja 2.0 zakładała skanowanie po stronie klienta, czyli analizę treści na urządzeniu użytkownika przed zaszyfrowaniem. Krytycy ostrzegają, że filtry AI dają fałszywe alarmy, np. przy rodzinnych zdjęciach.